Objectif
Ce guide explique comment réagir méthodiquement lorsqu’Imunify360 signale un fichier suspect ou malveillant. L’objectif n’est pas de supprimer précipitamment des fichiers, mais de confirmer l’incident, préserver les éléments utiles au diagnostic, restaurer un site fiable et supprimer la cause probable de la compromission. Imunify360 met notamment à disposition un scanner de fichiers, des incidents et, selon la configuration activée, des actions de nettoyage ou de quarantaine.[1]
La prévention associe un hébergement web adapté, un certificat SSL et le guide pour renforcer la sécurité de l’hébergement.
Prérequis
Vous devez disposer de l’accès à l’Espace client NovaHoster et, si votre forfait l’autorise, à Imunify360 depuis le panneau de contrôle. Préparez le nom de domaine concerné, l’heure approximative de l’alerte, l’URL éventuellement touchée et une sauvegarde récente connue comme saine. Ne modifiez pas le fichier signalé avant d’avoir noté son chemin, sa date de modification et le détail de l’alerte.
L’accès à Imunify360, l’affichage des résultats, la restauration depuis une quarantaine, le nettoyage automatique et certaines fonctions de protection peuvent dépendre du forfait, de la licence ou des droits accordés par NovaHoster. Confirmez ces points dans l’Espace client ou auprès du support.
Procédure
1. Confirmer le périmètre de l’alerte
Ouvrez Imunify360 depuis le panneau de contrôle, puis consultez la section dédiée aux fichiers malveillants ou aux incidents. Relevez le domaine, le chemin complet du fichier, le type de détection, la date, l’état du traitement et, lorsqu’il est disponible, le détail fourni par le scanner. Le tableau de bord Imunify360 peut également présenter des incidents, des alertes et un historique des fichiers nettoyés.[1]
Ne concluez pas qu’un compte entier est compromis à partir d’un seul fichier. Cherchez les détections similaires dans les autres répertoires du même site et des sites associés au même compte. Un fichier récemment modifié dans un répertoire d’upload, un plugin ou un cache mérite une attention particulière, mais son emplacement ne suffit pas à établir la cause.
2. Préserver les éléments utiles
Avant toute suppression, exportez ou copiez les informations disponibles dans l’interface et notez les horaires. Si NovaHoster met à disposition une sauvegarde ou un snapshot, identifiez une version antérieure à la première alerte. Évitez de télécharger puis d’ouvrir un fichier suspect sur votre poste : conservez-le uniquement pour analyse par le support ou un professionnel compétent.
3. Vérifier l’application et les comptes
Mettez en pause les opérations non indispensables sur le site concerné. Depuis l’administration du CMS, vérifiez la version du cœur, des thèmes et des extensions. Supprimez les composants inutilisés uniquement après avoir contrôlé qu’ils ne sont pas nécessaires à un autre site. Réinitialisez les mots de passe du CMS, du panneau, du SFTP/FTP, des bases de données et des comptes d’administration exposés, en utilisant des mots de passe distincts.
Contrôlez également les utilisateurs inconnus, les tâches planifiées, les redirections, les fichiers récemment modifiés et les clés d’accès. Une suppression réussie ne suffit pas si l’attaquant conserve un accès valide.
4. Utiliser la quarantaine ou le nettoyage disponible
Si l’interface propose une mise en quarantaine, privilégiez-la avant une suppression irréversible lorsque le fichier est critique ou lorsque la détection doit être confirmée. Si un bouton de nettoyage est proposé, lisez le résumé de l’action et vérifiez l’existence d’une sauvegarde avant de confirmer. Une fonction de nettoyage peut être désactivée pour les comptes ou les utilisateurs selon la formule souscrite ; dans ce cas, ouvrez un ticket NovaHoster plutôt que de contourner la restriction.[2]
Ne restaurez jamais un fichier depuis la quarantaine sans avoir compris pourquoi il a été détecté. Une restauration peut réintroduire le code signalé. En cas de faux positif présumé, transmettez le chemin et le rapport au support afin de demander une vérification.
5. Tester le site après traitement
Videz les caches applicatifs avec prudence, puis testez la page d’accueil, la connexion d’administration, les formulaires, les paiements éventuels et les tâches essentielles. Vérifiez les journaux d’erreurs et les redirections inattendues. Lancez une nouvelle analyse si l’interface le permet et observez si les mêmes fichiers réapparaissent.
6. Documenter la clôture de l’incident
Conservez la date, les fichiers traités, la sauvegarde utilisée, les comptes dont les mots de passe ont été changés et les mises à jour effectuées. Cette chronologie aidera NovaHoster à distinguer une réinfection d’une alerte résiduelle et à recommander une mesure adaptée.
Cas d’erreur et diagnostic
| Symptôme | Interprétation possible | Action recommandée |
|---|---|---|
| Imunify360 n’apparaît pas dans le panneau | Fonction non activée, panneau différent ou droits insuffisants | Confirmer le forfait et la licence dans l’Espace client ; contacter NovaHoster si l’accès devrait être présent. |
| Le bouton de nettoyage est absent ou désactivé | Nettoyage non inclus, protection utilisateur désactivée ou compte restreint | Ne pas tenter de modifier la configuration serveur ; demander au support quelles actions sont disponibles. |
| Le fichier réapparaît après nettoyage | Vulnérabilité non corrigée, identifiants compromis, tâche planifiée ou autre porte dérobée | Changer les identifiants, mettre à jour le CMS et demander une analyse approfondie avec les journaux. |
| Le site renvoie une erreur après traitement | Fichier légitime modifié, dépendance manquante, cache ou permissions incorrectes | Restaurer une sauvegarde saine si nécessaire, comparer les journaux et faire valider l’action par le support. |
| L’alerte semble être un faux positif | Code obfusqué légitime, fichier de cache ou règle trop sensible | Ne pas ajouter aveuglément une exception ; transmettre le rapport complet à NovaHoster. |
Questions fréquentes
Imunify360 garantit-il qu’un site est propre après un seul scan ?
Puis-je supprimer directement tous les fichiers signalés ?
Pourquoi le nettoyage automatique n’est-il pas accessible ?
Une sauvegarde suffit-elle à résoudre une infection ?
Que dois-je envoyer au support ?
Quand contacter l’Espace client NovaHoster
Contactez NovaHoster si Imunify360 est inaccessible, si le nettoyage ou la quarantaine n’est pas disponible, si l’infection revient, si plusieurs comptes semblent touchés, si le site reste bloqué après traitement ou si vous suspectez une compromission des identifiants de panneau. Demandez explicitement si une analyse serveur, une restauration ou une action administrateur est incluse dans votre offre.
Maillage interne suggéré
- Comment restaurer un site depuis une sauvegarde NovaHoster
- Mettre à jour WordPress, Joomla ou un autre CMS en sécurité
- Réinitialiser les accès FTP, SFTP, SSH et panneau de contrôle
- Lire les journaux d’erreurs et d’accès de son hébergement
- Que faire après une compromission de site web ?
Sources techniques
[1] Imunify360 — Admin Interface [2] Imunify360 — MyImunify User Documentation
Les permissions et options visibles peuvent dépendre de votre formule ou de vos droits. Faites vérifier le contexte depuis l’Espace client.
Demander une vérification